Fonctionnalités

Tenir un parc à jour et sûr, depuis une seule console

Surveillance, correctifs Microsoft, failles Linux et Docker, remédiation, actions à distance, applications, prise en main et déploiement : chaque module est décrit ici tel qu'il fonctionne.

01Surveillance

Tout le parc sur un seul écran

Postes en ligne ou hors ligne, santé, alertes et inventaire, à jour en continu.

  • Tableau de bord : postes en ligne ou hors ligne, santé, alertes.
  • Mesures toutes les 60 secondes : processeur, mémoire, disques, durée de fonctionnement.
  • Santé toutes les 15 minutes : redémarrage en attente, antivirus, BitLocker, dernier correctif, état SMART des disques.
  • Inventaire matériel et logiciel complet et à jour.
  • Alertes par e-mail (poste hors ligne, disque plein…) et résumé quotidien.
  • Onglets distincts Postes de travail / Serveurs, icône du système d'exploitation sur chaque machine.
Santé du parc · toutes les 15 minillustratif
Redémarrage en attente4 postes
Antivirus actif424 / 428
BitLocker97 %
Dernier correctif de moins de 30 jours96 %
État SMART des disques1 disque
Résumé quotidien envoyé par e-mail07:30

02Patchs Microsoft

Des correctifs Microsoft qui s'installent seuls, dans vos fenêtres

Détection des mises à jour manquantes, politiques par groupe, taux de conformité.

  • EPM détecte les mises à jour Windows manquantes sur chaque poste et chaque serveur.
  • Bouton « Corriger maintenant », avec l'étape en cours affichée : recherche, téléchargement, installation.
  • Politiques par groupe : délai après publication, fenêtre de maintenance, redémarrage à heure fixe, dans la fenêtre ou manuel, avec préavis à l'utilisateur.
  • Un planificateur installe dans la fenêtre, s'arrête après deux échecs et prévient par e-mail.
  • Taux de conformité par groupe et résumé quotidien à 7 h 30.
Conformité des correctifs par groupeillustratif
Comptabilité100 %
Direction98 %
Serveurs Windows94 %
Production88 %
Fenêtre : mardi 22:00 – 02:00 · redémarrage dans la fenêtre
Préavis à l'utilisateur avant redémarrageactivé
KB5122882 · PC-LOGISTIQUE-112 échecs · arrêté, e-mail envoyé

03Stack Radar

Les failles de vos serveurs Linux et de vos conteneurs

Inventaire Linux et Docker croisé avec OSV, CISA KEV, EPSS et CERT-FR.

  • Un agent Linux léger, en observation seule, inventorie les paquets du système, les applications et les conteneurs Docker.
  • EPM croise cet inventaire avec les bases publiques de vulnérabilités : OSV, le catalogue CISA KEV (failles activement exploitées), le score EPSS (probabilité d'exploitation) et les avis du CERT-FR.
  • Alerte immédiate pour une faille critique, résumé quotidien pour le reste.
Stack Radar · OSV · CISA KEV · EPSS · CERT-FRillustratif
critique · alerte immédiateélevéemoyenne · résumé quotidien

04Remédiation

Un seul bouton « Corriger », avec retour arrière

Sauvegarde vérifiée avant, vérification après, validation par clé de sécurité.

  • Pour chaque faille, EPM dit qui peut la corriger (EPM, le développeur de l'application ou l'éditeur) et ce qui va se passer, en une phrase.
  • Sauvegarde vérifiée avant chaque correctif, retour arrière possible.
  • Vérification après coup que la faille a bien disparu. Un redémarrage réussi ne suffit pas.
  • Mise à jour des images Docker depuis la console, avec contrôle de stabilité des services après l'opération.
  • Chaque correction est approuvée avec une clé de sécurité physique.
Remédiation · postgres:15illustratif
Qui peut corrigerEPM
Ce qui va se passer : l'image Docker est mise à jour, puis la stabilité des services est contrôlée.
Sauvegarde vérifiéeretour arrière prêt
Approuvé avec la clé de sécuritéWebAuthn
Faille disparue, vérifiée après coupcorrigé

05Actions à distance

Agir sur un poste, voir le résultat en direct

Services, processus, scripts, redémarrages : résultat en direct dans la console.

  • Démarrer, arrêter ou redémarrer un service, arrêter un processus, lancer un script, redémarrer une machine.
  • Le résultat s'affiche en direct dans la console.
  • Un poste éteint reçoit l'ordre à son retour, tant que l'ordre n'a pas expiré.
Actions à distance · résultat en directillustratif
Redémarrer le service Spooler · PC-RH-02terminé
Arrêter le processus setup.exe · PC-VENTES-05terminé
Lancer un script nettoyage-temp.ps1 · Groupe Accueilen cours
Redémarrer · PC-ACCUEIL-01en attente du retour du poste
svchost.exe · arrêt demandérefusé · liste rouge

06Applications

Déploiement d'applications maîtrisé

Catalogue avec circuit d'approbation, intégrité SHA-256, fenêtres de maintenance.

  • Catalogue d'applications avec circuit d'approbation : brouillon, en attente, publié.
  • Principe des quatre yeux : un administrateur ne peut pas approuver son propre paquet.
  • Déploiements planifiés dans des fenêtres de maintenance.
  • Contrôle d'intégrité (SHA-256) de chaque paquet et vérification que l'installation a réussi.
Catalogue d'applicationsillustratif
brouillonen attentepublié
7-Zip 24.08 sha256:3a56…237dpublié
LibreOffice · approbation par un 2e administrateuren attente
Outil interne · signature du propriétaire requisebrouillon
Déploiement planifié · fenêtre de maintenancemardi 22:00

07Prise en main

Prise en main à distance, visible par l'utilisateur

Depuis le navigateur, sans logiciel tiers, avec un bandeau toujours visible.

  • Prise de contrôle de l'écran depuis le navigateur, sans logiciel tiers.
  • L'utilisateur voit toujours un bandeau EPM quand quelqu'un est connecté à son poste.
  • Politique par groupe de machines : qui peut prendre la main, avec ou sans accord de l'utilisateur.
Prise en main · PC-DIR-04illustratif
Politique du groupe Directionavec accord de l'utilisateur

08Déploiement

Installation et maintenance sans effort

Agent MSI signé, enrôlement en 3 étapes, mises à jour depuis la console.

  • Agent Windows livré en installateur MSI signé : un double-clic ou une commande msiexec silencieuse, déployable par GPO ou Intune.
  • Enrôlement guidé en 3 étapes, avec un jeton à durée et à usage limités, révocable.
  • Réinstallation sans perte d'historique : la machine est reconnue grâce à sa puce TPM.
  • Mise à jour des agents Windows et Linux depuis la console, avec retour automatique à l'ancienne version si l'agent ne se reconnecte pas.
  • Révocation d'un poste en un clic.
Installation de l'agentillustratif
PS> msiexec /i EPMAgent.msi /qn
Installateur MSI signé · GPO ou Intune
Jeton d'enrôlement à durée et usage limitésrévocable
Poste reconnu par sa puce TPMhistorique conservé
Mise à jour d'agent · retour automatique si pas de reconnexion

Voyez chaque module en action

Nous vous montrons la console sur un parc de démonstration, et répondons à vos questions techniques.

HostCitadel